策略

策略是 統(tǒng)一身份認(rèn)證 服務(wù) IAM 提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體操作、資源、條件等。基于策略的授權(quán)是一種靈活地授權(quán)方式,能夠滿足企業(yè)對(duì)權(quán)限最小化的安全管控要求。例如:針對(duì)ECS服務(wù),管理員能夠控制IAM用戶僅能對(duì)某一類 云服務(wù)器 的資源進(jìn)行指定的管理操作。

策略包含系統(tǒng)策略和自定義策略。

系統(tǒng)策略:云服務(wù)在IAM預(yù)置了常用授權(quán)項(xiàng),稱為系統(tǒng)策略。管理員給用戶組授權(quán)時(shí),可以直接使用這些系統(tǒng)策略,系統(tǒng)策略只能使用,不能修改。

自定義策略:如果系統(tǒng)策略無(wú)法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項(xiàng),創(chuàng)建自定義策略,并通過(guò)給用戶組授予自定義策略來(lái)進(jìn)行精細(xì)的訪問(wèn)控制,自定義策略是對(duì)系統(tǒng)策略的擴(kuò)展和補(bǔ)充。 

鏈接:https://support.huaweicloud.com/usermanual-iam/iam_01_0602.html

華為云推薦

統(tǒng)一身份認(rèn)證服務(wù)https://support.huaweicloud.com/iam/index.html

幫助文檔

權(quán)限https://support.huaweicloud.com/usermanual-iam/iam_01_0602.html

策略https://support.huaweicloud.com/usermanual-iam/iam_01_0017.html

系統(tǒng)權(quán)限https://support.huaweicloud.com/usermanual-permissions/iam_01_0001.html

創(chuàng)建自定義策略https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html